网站安全之网站目录安全
阅读:4321 次 编辑日期:2013-11-14
目录:
概述:
网站目录安全的重要性很多人都会忽略,觉得只要不放出链接就无所谓,其实这种想法非常错误,理论上我们不能完全规避用户访问到所有文件,但是我们可以尽量把目录做得复杂,把重要的文件放到偏僻的角落。
网站目录安全建议:
以下写出几点供大家参考:
(1)目录结构不要过于简单,目录名称不要过于简单。
(2)一些重要的代码不要直接写在文件内,尽量用include从偏僻的地方引入。
(3)无关web可访问的目录都禁止读取。
(4)不尽量不要在公共的电脑上面编写自己的代码。
(5)不要在注释中写重要的信息,例如用户名,密码。